LINUX.ORG.RU

История изменений

Исправление Psych218, (текущая версия) :

Неуникальные или составленные по какой-либо схеме — достаточно угадать/узнать несколько.

например

echo -n "логин, адрес сайта, ещё инфа, которую невозможно забыть + соль в начале, или конце" | sha1sum | xxd -r -ps | base64 | head -c 16

Пароль уникален везде. Записывать его не требуется, требуется только помнить соль. Даже зная «схему составления» и как-то заполучив несколько паролей, не зная соли, злоумышленник не получит остальных.

Дано, естественно, для примера. Если использовать на практике, можно делать немного сложнее, а соль надо не вбивать так, чтобы она в истории ввода сохранялась, а спрашивать скриптом.

Исходная версия Psych218, :

Неуникальные или составленные по какой-либо схеме — достаточно угадать/узнать несколько.

например

echo -n "логин, адрес сайта, ещё инфа, которую невозможно забыть + соль в начале, или конце" | sha1sum | xxd -r -ps | base64 | head -c 16

Пароль уникален везде. Записывать его не требуется, требуется только помнить соль. Даже зная «схему составления» и как-то заполучив несколько паролей, не зная соли, злоумышленник не получит остальных.